PANews 8月21日消息,据Cryptopolitan报道,8月20日,攻击者通过供应链攻击发布了三个广泛使用的Rust代码包恶意版本,其中名为arrayref的库被约四分之三的Rust开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。 Wiz研究人员指出,arrayref攻击的命令与控制路径与朝鲜黑客组织Sapphire Sleet和UNC1069使用的Mastra行动重叠,IP地址共享同一安全证书且使用同一托管商Hostwinds。

作者 Reporter

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注